Aller au contenu


Photo

[PS4] Comment TheFlow a créé PPPwn en cassant KASLR de la PS4


  • Please log in to reply
8 replies to this topic

Posté Aujourd'hui, 06:34

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 815 Messages :
  • Sexe:Male
 
KASLR est une fonctionnalité de sécurité standard du noyau Linux qui permet d'atténuer l'exposition aux vulnérabilités d'accès à la mémoire non encore découvertes et les conséquences de ces vulnérabilités en répartissant de manière aléatoire la valeur de l'adresse de base du noyau.
 
TheFlow lors de sa présentation a montré comment il a pu créer PPPwn, en écrivant certaines parties du code en 5 minutes, et d'autres en plusieurs jours, et il explique comment il a contourné le KASLR sur PS4, sa démonstration ne fonctionnant que sur PS4, équipée de FreeBSD 9, alors que cela ne marchera pas sur PS5 équipée de FreeBSD 11. Entre les deux consoles, il y a quelques modifications de codes (syscalls, drivers) mais aussi une migration de la sécurité avec pour la PS5, des sécurités supplémentaires à passer comme celle de SMAP/SMEP, CFI et XOM. 
 
 
in-1068430286.jpg
 
 
 
TheFlow explique qu'il dispose d'un client PPPoE et qu'il souhaite obtenir un serveur PPPoE afin d'y corrompre la mémoire. L'idée a été d'envoyer beaucoup de paquets d'adresse IPv6, avec une sollicitation importante, d'apporter une corruption, et d'envoyer des données contenant l'IPv6 voisine afin de créer le leak. 
 
 
in-1463944338.jpg
 
in-129583402.jpg
 
in-1099359893.png
 
in-381828534.jpg
 
in-1847791381.jpg
 
in-871324138.jpg
 
in-315432404.jpg
 
 
 
L'obtention de la chaine ROP se fait en deux étapes, la copie de la chaine afin d'obtenir un pivot, puis la désactivation des protections d'écriture afin de pouvoir injecter le stage1 avec un payload. 
 
 
 
in-722039635.jpg
 
in-475345612.jpg
 
 
 
A la fin de sa présentation, il s'est amusé du fait que des dongles "One-key JB Tool" soient apparues en reprenant son travail pour une trentaine de dollars, des dongles fonctionnant sur firmwares 9.0 et 11.0.
 
 
 
in-1155157178.jpg
 
in-2091792181.jpg
 
 
Andy Nguyen, après une référence à Specter et à la PS Vita, est revenu aussi sur le fait qu'il ne joue pas à des jeux, que son objectif est de trouver des failles dans la sécurité des systèmes, que c'est pour lui un passe-temps comme un autre, que ce n'est pas son travail principal, et qu'il publiera les sources de sa présentation, même si nous avons pu tout découvrir hier lors de la RomHack 2024 (intervention à partir de 7h10 jusqu' à la fin). 
 
 
 

  • Retour en haut

Posté Aujourd'hui, 07:23

#2
thehackerspin

thehackerspin

    Sunriseur

  • Members
  • PipPip
  • 273 Messages :
Bon dimanche a toute la scène qui va déblatérer le sujet du PPPwn aujourd'hui , overload tes conseils seront les bienvenus jai rien compris a la News donne nous ton explication
  • Retour en haut

Posté Aujourd'hui, 07:48

#3
sashtonne

sashtonne

    Sunriseur

  • Members
  • PipPip
  • 47 Messages :
  • Sexe:Male
  • Lieu:Lome TOGO
  • Passions:Le hack des console jeux vidéo film séries fête sortie
Hmmm vraiment la programmation doit être enseigné depuis la classe du collège. Merci aux développeurs qui nous aide à profiter des console encore merci
  • Retour en haut

Posté Aujourd'hui, 08:18

#4
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 538 Messages :
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
On aimerait que tu viennes passer aussi un peu du temps sur la Xbox comme tu le fais sur les PlayStations.
  • Retour en haut

Posté Aujourd'hui, 08:18

#5
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 538 Messages :
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
On aimerait que tu viennes passer aussi un peu du temps sur la Xbox comme tu le fais sur les PlayStations.
  • Retour en haut

Posté Aujourd'hui, 10:57

#6
GIACOMETTI

GIACOMETTI

    Sunriseur

  • Members
  • PipPip
  • 134 Messages :
Et dire que Sony est à l'origine de hack est une insulte pour ces cerveaux qui font un travail de malade afin de déboucher à ces réalisations ces gars ont des ordinateurs à la place de cerveau.
  • Retour en haut

Posté Aujourd'hui, 11:37

#7
leboss974

leboss974

    Sunriseur

  • Members
  • PipPip
  • 281 Messages :
  • Sexe:Male
le probleme avec the flow c'est que il est esclave de sony pour les pepettes

Ce message a été modifié par leboss974 - Aujourd'hui, 11:37.

  • Retour en haut

Posté Aujourd'hui, 12:22

#8
_n3o_

_n3o_

    ▪■▄█▓▒░ Pixélisé ▒▓█▄■▪▪

  • Newser Expert
  • 3 287 Messages :
  • Sexe:Male

le probleme avec the flow c'est que il est esclave de sony pour les pepettes

Vas y fonce, atteind son niveau, puis lance toi dans le benevolat pour te faire insulter a tour de bras par des mecs qui ont pas 1/100 eme de ses competences mais qui attendent que ca se passe !! Allé go on te regarde !

Mais visiblement ca se bouscule pas au portillon pour prendre sa place et trouver les failles avant qu'il les trouve et empoche le pactole.
  • Retour en haut

Posté Aujourd'hui, 13:31

#9
LOUSTIK

LOUSTIK

    Sunriseur avancé

  • Members
  • PipPipPip
  • 565 Messages :
  • Sexe:Male
On va pas repartir sur le débat theflow qui donne tout à sony, le hack il a changé c'est comme ça, c'est une arme des constructeurs mnt les bounty.
Faut faire avec, profitons encore des machines ont est entrain de vivre leurs crépuscules.
Bientôt tout ça sera des services en cloud et la le débat sera fini.

Ce message a été modifié par LOUSTIK - Aujourd'hui, 13:33.

  • Retour en haut




1 utilisateur(s) en train de lire ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)